RGPD: Datos personales transferidos a un tercer país
IBM® QRadar® puede ayudarle con la conformidad con GDPR detectando datos de identificación personal en sucesos y flujos y, a continuación, creando un delito cuando se transfieren los datos.
Para que QRadar proporcione la máxima supervisión de conformidad de GDPR, debe instalar IBM QRadar Content Extension for GDPR desde IBM Security App Exchange. No es necesario instalar la extensión de contenido para ejecutar esta simulación.
Simulación de la amenaza
La simulación RGPD: Datos personales transferidos a un tercer país aborda una situación en la que un empleado transfiere información de identificación personal (PII), ya sea de forma intencional o accidental, a un tercer país que no se rige por las normativas del RGPD. La empresa no ha dispuesto las debidas salvaguardas para gestionar la transferencia de información de identificación personal al tercer país, lo que supone un incumplimiento de la política de la empresa y de las normativas del RGPD.
La información de identificación personal engloba direcciones de correo electrónico, datos de pasaportes, números de la seguridad social o cualesquiera otros datos que la empresa califique como información de identificación personal.
- En el separador Actividad de registro, pulse Mostrar Experience Center.
- Pulse Simulador de amenazas.
- Busque la simulación RGPD: Datos personales transferidos a un tercer país y pulse Ejecutar.
En la pestaña Actividad de registro, puede ver los eventos de túnel de ESL ( SSL ) que están entrando QRadar. Estos sucesos simulan a un usuario de ejemplo, user1, que está transfiriendo datos personales a un tercer país, como se ve en la dirección IP de destino. Este tipo de transferencia de datos no suele ser intencionado. Al revisar la carga útil del suceso, se ve que usuario ha compartido una dirección de correo electrónico, incluida entre los datos personales.
Detección de amenazas: QRadar en acción
En esta simulación, el suceso Ejecución en túnel SSL indica que el usuario ha transferido datos personales a un tercer país. El motor de reglas personalizadas (CRE) procesa el suceso, que activa una regla que crea un nuevo suceso denominado EC: Datos personales transferidos a un tercer país o región.
Para advertir al usuario sobre la posible amenaza, el CRE crea también un delito llamado Datos personales transferidos a un tercer país o región (Exp Center) y asocia todos los sucesos que han contribuido a dicho delito. El delito se indexa para agrupar todos los sucesos contribuyentes con la misma dirección IP de destino en un único delito.
Para obtener más información sobre la información detallada que QRadar utiliza para analizar el suceso y priorizar el delito, reproduzca el vídeo GDPR: Datos personales transferidos a un tercer país , que está disponible en la página Simulador de amenazas de la aplicación QRadar Experience Center .
Investigación de la amenaza
El siguiente contenido de IBM QRadar se crea mediante el GDPR de : Datos personales transferidos a una simulación de amenaza de de un tercer país. Una vez ejecutada la simulación, puede utilizar este contenido para realizar un seguimiento de la amenaza e investigarla.
| Contenido | Nombre |
|---|---|
| Búsqueda guardada | CE: GDPR |
| Suceso entrante | SSL Túneles El origen de registro del suceso entrante es Experience Center: Checkpoint. |
| Regla | EC: Datos personales transferidos a un tercer país o región |
| Suceso generado | EC: Datos personales transferidos a un tercer país o región El origen de registro para sucesos generados por QRadar es el motor de reglas personalizadas (CRE). |
| Delito | Datos personales transferidos a un tercer país o región (Exp Center) En función de los sucesos y reglas que existan en el entorno antes de ejecutar el caso de uso, el nombre del delito puede incluir precedido por <offense name> o que contiene <offense name>. El delito se indexa en función de la Dirección IP de destino, lo que implica que todos los sucesos que activen esta regla y que tengan la misma dirección IP de destino formarán parte del mismo delito. |